Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

The curl quirk that exposed Burp Suite & Google Chrome

Summary

How curl's @-prefixed --data-binary turns data into a file read: the quirk let malicious requests exfiltrate local files through 'copy as curl' in Burp Suite Pro, and also affected Google Chrome.
Published
Collected

original ↗

Related coverage

back